CVE-2021-22569
Déni de service de la procédure d'analyse de protobuf-java
- Publié
- 7 janv. 2022
- Mise à jour
- 21 avr. 2025
- Attribution de CNA
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 75,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans protobuf-java permettait l'entrelacement des champs com.google.protobuf.UnknownFieldSet d'une manière telle qu'ils seraient traités dans le désordre. Une petite charge utile malveillante peut occuper l'analyseur pendant plusieurs minutes en créant un grand nombre d'objets de courte durée qui provoquent des pauses fréquentes et répétées. Nous recommandons de mettre à niveau les bibliothèques vers des versions plus récentes que les versions vulnérables.
Sources
1- A-potential-Denial-of-Service-issue-in-protobuf-javaInformationnel
Analyse détaillée de CVE-2021-22569, une vulnérabilité de déni de service de haute sévérité dans protobuf-java, incluant les versions affectées, les versions corrigées et les recommandations de remédiation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.